Medium

Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js





Zwei kompromittierte joyfill npm-Pakete – RAT-Malware entdeckt

Was ist passiert?

Zwei Beta-Versionen von npm-Paketen aus dem @joyfill-Namespace wurden kompromittiert und verbreiten einen Remote Access Trojan (RAT) aus der DEV#POPPER-Malware-Familie. Die betroffenen Pakete sind @joyfill/layouts@0.1.2-2773.beta.0 und @joyfill/components@4.0.0-rc24-2773-beta.4. Diese enthalten einen Implant, der zur Laufzeit verschlüsselten Code lädt und ausführt.

Hintergrund & Bedeutung

Dieser Vorfall zeigt die wachsende Bedrohung durch Supply-Chain-Attacken im npm-Ökosystem. RATs ermöglichen Angreifern vollständigen Fernzugriff auf betroffene Systeme, einschließlich Datendiebstahl und Sabotage. Die Verwendung von Beta-Versionen macht die Erkennung schwieriger, da diese weniger Aufmerksamkeit erhalten. Entwickler, die diese Pakete importiert haben, riskieren die Kompromittierung ihrer gesamten Entwicklungs- und Produktionsumgebungen.

Empfehlungen für IT-Teams

  • Sofortmaßnahmen: Überprüfen Sie alle Abhängigkeiten auf die betroffenen Versionen und entfernen Sie diese umgehend.
  • Audit: Führen Sie ein Sicherheits-Audit auf Systemen durch, die diese Pakete installiert hatten.
  • Dependency-Management: Implementieren Sie strikte Kontrollen für Beta- und RC-Versionen von npm-Paketen.
  • Monitoring: Überwachen Sie npm-Registrierungen auf verdächtige Aktivitäten und nutzen Sie Sicherheits-Scanner.
  • Update: Wechseln Sie zu vertrauenswürdigen, signierten Versionen.

Fazit

Dieses Incident verdeutlicht die kritische Notwendigkeit, Open-Source-Abhängigkeiten kontinuierlich zu überwachen und zu validieren. Eine robuste Supply-Chain-Security ist essentiell für den Schutz von Entwicklungs- und Produktionsumgebungen.

Quelle: Original Artikel


📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/two-compromised-joyfill-npm-packages-run-rat-when-imported-into-node-js/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 29.07.2026
Alle CVEs ansehen